vmware 惡意代碼分析虛擬機網絡環(huán)境配置 Apate汽抚、Inetsim

前言

學習惡意代碼分析的第一步就是配置網絡環(huán)境政冻,網絡環(huán)境配置好以后才能放心的運行惡意代碼進行分析枚抵。

分析惡意代碼首先要運行惡意代碼,但是我們需要一個安全的環(huán)境里運行惡意代碼明场,某些惡意代碼需要網絡環(huán)境汽摹,如果我們單純的將惡意代碼放置在一個什么服務都沒有的環(huán)境里,那么我們將無法分析惡意代碼運行時的網絡行為苦锨,也就達不到分析的目的逼泣。

因此,為了完整的分析惡意代碼的行為舟舒,我們通常需要使用linux下的InetSim軟件拉庶,該軟件是一款模擬常見網絡服務的免費軟件,運行在linux環(huán)境下魏蔗,通常配置在一個linux虛擬機中作為網絡的服務器。

我們需要兩個虛擬機環(huán)境痹筛,一個是windows xp虛擬機(或其它windows版本虛擬機環(huán)境)作為分析機莺治,用來運行和分析惡意代碼的行為,另一個是linux虛擬機作為服務器(我使用的是kali)帚稠,用來運行InetSim軟件谣旁,提供惡意代碼運行需要的網絡環(huán)境。

為了防止惡意代碼逃逸到本機滋早,同時又要成功連接linux虛擬機中的服務器榄审,我們需要配置的網絡環(huán)境為,兩個虛擬機之間可以相互連接杆麸,同時兩個虛擬機不能連接到本機搁进。

本篇文章詳細講述了vmware如何配置虛擬機網絡環(huán)境浪感。主要包括以下幾點:

  • 配置兩臺可以相互連接的虛擬機,一臺作為服務機饼问,一臺作為分析機影兽,同時這兩臺虛擬機不能連接到主機。
  • InetSim服務配置
  • ApateDNS配置

本文參考了52破解的網絡環(huán)境配置一文

網絡環(huán)境配置

  1. 打開vmware莱革,點擊編輯-->虛擬網絡編輯器峻堰,出現(xiàn)網絡編輯器的對話框,點擊添加網絡盅视,選擇一項沒有使用過的虛擬網絡名稱捐名,添加。我這里使用的是VMnet3闹击,如圖:

    添加網絡.png

  2. 去掉將主機虛擬適配器連接到此網絡的選項镶蹋,該選項去掉以后該虛擬機網絡將連不上主機,DHCP可以自己設置拇砰,這里使用的是默認配置梅忌。然后點擊確定,如圖:

    去除主機虛擬適配器.png

  3. 點擊虛擬機-->設置-->網絡適配器除破,將兩個虛擬機的網絡設置成剛剛自定義的網絡牧氮,如圖所示:

    虛擬機網絡設置.png

  4. 進入kali虛擬機,查看虛擬機的IP地址瑰枫,并記下來踱葛,比如ip地址為 192.168.1.1,然后打開win xp虛擬機光坝,打開網絡屬性尸诽,設置備用DNS服務器地址為剛剛的IP地址:192.168.1.1,首選DNS服務器設置為127.0.0.1盯另,如圖所示:


    win xpDNS配置.png
  5. 在linux虛擬機中安裝并配置InetSim性含,kali已經自帶該軟件,因此我不需要安裝鸳惯,其他linux版本可看InetSim安裝及配置這篇文章進行InetSim的安裝和配置商蕴。安裝好該軟件后,需要對該軟件進行設置芝发,打開/etc/inetsim/inetsim.conf文件绪商,對inetconf進行配置,因為可能不同的環(huán)境需要配置不同的環(huán)境辅鲸,建議先對該文件進行備份格郁,在進行修改。

  6. InetSim具體配置:修改服務器綁定地址,該地址默認為127.0.0.1例书,我們將該地址修改為linux的ip地址锣尉,然后修改dns回傳地址,同樣修改為本機linux地址雾叭,如圖所示:


    服務器地址.png
DNS回傳地址.png
  1. 配置好InetSim后悟耘,在終端打開InetSim,我們的假服務器開始運行和監(jiān)聽织狐,InetSim可以模擬常見的網絡服務暂幼,如圖所示:


    InetSim啟動.png
  2. 在win xp中安裝并打開ApateDNS軟件,在win xp中安裝該軟件會提示安裝.net framework移迫,要安裝2版本的旺嬉,3版本的不能使用。打開該軟件后厨埋,設置DNS回傳地址為linux ip地址邪媳,即192.168.1.1,這樣win xp上的網絡服務會使用Linux的虛假服務去響應DNS請求荡陷,可以查看惡意代碼的DNS請求雨效,設置好以后,點擊啟動服務器废赞,然后等待網絡活動即可徽龟,如圖所示:


    ApateDNS設置.png
  3. 至此我們的虛擬機網絡環(huán)境以及配置成功!我們來檢查一下成果唉地,打開瀏覽器隨意輸入一個域名据悔,可以看到我們得到了InetSim提供的虛假網頁,我們也可以下載文件耘沼,InetSim也會提供虛假文件供我們下載极颓,返回看ApateDNS軟件,可以看到捕捉到了win xp虛擬機的網絡請求群嗤,如圖所示:


    虛擬網頁.png
虛擬文件.png

ApateDNS捕獲的網絡請求.png
  1. ctrl+C關掉InetSim軟件菠隆,會提示我們網絡報告存儲在哪里,查看網絡報告狂秘,可以看到剛剛的網絡連接骇径,如圖所示:
    InetSim報告存放位置.png
InetSim的網絡報告.png
  1. 完工!赃绊!接下來就可以在我們設置的虛擬網絡環(huán)境里放心的分析惡意軟件啦~

無意中發(fā)現(xiàn)既峡,有篇文章講述了各種安裝過程中的問題和解決方法羡榴,比較詳細碧查,放上來以作參考。
計算機病毒實踐匯總五:搭建虛擬網絡環(huán)境

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市忠售,隨后出現(xiàn)的幾起案子传惠,更是在濱河造成了極大的恐慌,老刑警劉巖稻扬,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件卦方,死亡現(xiàn)場離奇詭異,居然都是意外死亡泰佳,警方通過查閱死者的電腦和手機盼砍,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來逝她,“玉大人浇坐,你說我怎么就攤上這事∏穑” “怎么了近刘?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長臀晃。 經常有香客問我觉渴,道長,這世上最難降的妖魔是什么徽惋? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任案淋,我火速辦了婚禮,結果婚禮上寂曹,老公的妹妹穿的比我還像新娘哎迄。我一直安慰自己,他們只是感情好隆圆,可當我...
    茶點故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布漱挚。 她就那樣靜靜地躺著,像睡著了一般渺氧。 火紅的嫁衣襯著肌膚如雪旨涝。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天侣背,我揣著相機與錄音白华,去河邊找鬼。 笑死贩耐,一個胖子當著我的面吹牛弧腥,可吹牛的內容都是我干的。 我是一名探鬼主播潮太,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼管搪,長吁一口氣:“原來是場噩夢啊……” “哼虾攻!你這毒婦竟也來了?” 一聲冷哼從身側響起更鲁,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤霎箍,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后澡为,有當地人在樹林里發(fā)現(xiàn)了一具尸體漂坏,經...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年媒至,在試婚紗的時候發(fā)現(xiàn)自己被綠了顶别。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,505評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡拒啰,死狀恐怖筋夏,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情图呢,我是刑警寧澤条篷,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站蛤织,受9級特大地震影響赴叹,放射性物質發(fā)生泄漏。R本人自食惡果不足惜指蚜,卻給世界環(huán)境...
    茶點故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一乞巧、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧摊鸡,春花似錦绽媒、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至猎提,卻和暖如春获三,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背锨苏。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工疙教, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人伞租。 一個月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓贞谓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親葵诈。 傳聞我的和親對象是個殘疾皇子裸弦,可洞房花燭夜當晚...
    茶點故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內容